Dmitry
Вы не там смотрите. Я Вам вчера говорил. )
Можете для особо одарённых на примере показать?)
Volodymyr
Можете для особо одарённых на примере показать?)
Смотрите таблицу движения пакетов. Где срабатывает контрак (состояние которого вы пытаетесь наблюдать) и где срабатывает соурснат.
Cumberbatch
Не-а,
Как вы проверяете? Вы уверены что это то что вам нужно?
Volodymyr
Не-а,
Связь не работает или подмена порта?
Dmitry
Связь не работает или подмена порта?
Подмена порта исходящего соединения
Volodymyr
Dmitry
Как вы проверяете? Вы уверены что это то что вам нужно?
Я проверяю через конекшен соединения, если бы удачно сменил порт, то в нем бы отоьращилось
Dmitry
Dmitry
Вот так мне необходимо сделать
Volodymyr
Это прероутинг. А нат срабатывает в построутинге.
Cumberbatch
Вот так мне необходимо сделать
Делайте на конечных узлах тогда
Dmitry
Это прероутинг. А нат срабатывает в построутинге.
Я правильно понял, что необходимо делать через маркировку? Промаркеровать каждый ip, назначить Локальный порт и так же указать конечный порт сервера и его порт
Dmitry
Делайте на конечных узлах тогда
Этот вариант я оставил на крайний случай)
Volodymyr
Я правильно понял, что необходимо делать через маркировку? Промаркеровать каждый ip, назначить Локальный порт и так же указать конечный порт сервера и его порт
Вы не правильно поняли. Думаю, что НАТ у Вас срабатывает нормально. Посмотрите счетчик на правиле и поставьте на нем логирование. В логе увидите фактические параметры пакета.
Dmitry
Volodymyr
На счётчики смотрю, они по нулям. А теоритически, может ли устройство слать мои потуги и продолжать гнуть свою линию?
Если счетчики по нулям, значит до правила трафик не доходит по причине или не правильных условий, или фильтра фаерволла, или ошибки в роутинге.
Cumberbatch
Понял, буду карпеть)
Переместите правило на самый верх
Dmitry
Уже и отрубил фаервол, убрал всю маркировку. Вообще хочу попробовать на домашнем, мб что то не так с конфигом в офисе
Volodymyr
Уже и отрубил фаервол, убрал всю маркировку. Вообще хочу попробовать на домашнем, мб что то не так с конфигом в офисе
Вы можете Ваше реальное правило показать? У Вас в правиле на скрине и в котнраке совершенно разные сети.
Dmitry
Вы можете Ваше реальное правило показать? У Вас в правиле на скрине и в котнраке совершенно разные сети.
Вот моё правило, изначально я пытался с него все завести. При нем в конекшен все равно идёт локальное соединение
Dmitry
А вот это результат которого надо добиться этим правилом
Volodymyr
А вот это результат которого надо добиться этим правилом
У Вас в правиле сеть 192,168,0 , а на скрине 192,168,48
Dmitry
У Вас в правиле сеть 192,168,0 , а на скрине 192,168,48
2 скрин это не моё устройство, это то к чему я стремлюсь)
Volodymyr
2 скрин это не моё устройство, это то к чему я стремлюсь)
Так сделайте правило такое, как Вам посоветовали. Если то, что на первом скрине Ваше рабочее правило, то оно не корректно.
Volodymyr
Мой конекшен вот
Вам надо менять src-port=5060 на тот, что Вам нужно. И src-address
Жильё | Экскурсии | Трансфер
Привет всем
Aleksey
/rules@MissRose_bot
Жильё | Экскурсии | Трансфер
Такой вопрос Как подключить микрот к прокси серверу И как настроить его на то чтоб весь трафик который шёл с лан портов тоже шёл через прокси? Авторизироваться на прокси сервере у устройств с лан портов нет Подскажите люди добрые Выручайте Вообще возможно такое?
Peirat-viktor
Идея такова, в офисе 15 точек доступа. Хотел бы поставить их на мониторинг (локально) чтобы понимать когда что отвалится
У микротика есть свой собственный мониторинг, который может крутится на собственно микротике, и да, тоже пони icmp.
Bomberman
Такой вопрос Как подключить микрот к прокси серверу И как настроить его на то чтоб весь трафик который шёл с лан портов тоже шёл через прокси? Авторизироваться на прокси сервере у устройств с лан портов нет Подскажите люди добрые Выручайте Вообще возможно такое?
Можно по дхцп получать параметры прокси. Но, не факт, что будет работать. Если есть домен, то можно с помощью GPO такое организовать. Если используете огненную лису, то придётся немного "поколдовать".
Alexey
Есть варианты?
Тяжело будет L2-L3 железку завернуть в L7 уровень ) а точнее невозможно, если не трогать саму проксю
Alexey
Сквозь что?
Жильё | Экскурсии | Трансфер
Не понял?
Alexey
Цель какая?
Получить серебряную пулю против прокси.
Жильё | Экскурсии | Трансфер
Цель какая?
Рассказываю Провайдер заблокировал все протоколы шифрования 443 порт под фильтрацией Ssl не работает и ему подобные шифрующие протоколы Свои впн находят и тоже олетают в блок Хотим найди обход этих блокировок Всё это связано с майнингом Ищу путь как настроить микрот в обход всех этих блокировок Подняли openvpn по 443 порту ssl, отлелел на след сутки. Доменные имена серверов впн тоже в блоке Работали по началу только Малоизвестные впн, но в любом случае трафик находят и блокируют Но чтоб вы понимали друзья, ещё позавчера я боялся микротик трогать Сегодня приходится учиться Нужна теория хотя бы, как это все заставить работать Вчера пробовал подключать прокси сервер, но там аутентификация, а если даже и без неё то отдельно надо указывать в браузерах что ты к проксе пришёл, а асики как подключить тогда?! Пришёл в тупик Психанул вчера все оставил Но проблема то не решилась Поэтому пришёл к вам господа
Alexey
Стоит начать с самого начала - семиуровневая модель OSI и транспортные протоколы. Одна беда, в провайдера, блокирующего впн, не верится. Наверное, его стоит заменить админом предприятия.
Cumberbatch
Рассказываю Провайдер заблокировал все протоколы шифрования 443 порт под фильтрацией Ssl не работает и ему подобные шифрующие протоколы Свои впн находят и тоже олетают в блок Хотим найди обход этих блокировок Всё это связано с майнингом Ищу путь как настроить микрот в обход всех этих блокировок Подняли openvpn по 443 порту ssl, отлелел на след сутки. Доменные имена серверов впн тоже в блоке Работали по началу только Малоизвестные впн, но в любом случае трафик находят и блокируют Но чтоб вы понимали друзья, ещё позавчера я боялся микротик трогать Сегодня приходится учиться Нужна теория хотя бы, как это все заставить работать Вчера пробовал подключать прокси сервер, но там аутентификация, а если даже и без неё то отдельно надо указывать в браузерах что ты к проксе пришёл, а асики как подключить тогда?! Пришёл в тупик Психанул вчера все оставил Но проблема то не решилась Поэтому пришёл к вам господа
Что значит провайдер все заблокировал? На каком законном основании? И если все заблокировано то как будет прокси работать?
Жильё | Экскурсии | Трансфер
Как фотографию отправить?
Cumberbatch
Жильё | Экскурсии | Трансфер
Alexey
Гугли новости Абхазии Могу дать удаленку сам посмотри
Эээм, тогда: 1) при чём тут прокси? 2) вы, видимо хотите нарушить закон вашей страны 3) ваш ник подразумевает, что вы и другим хотите помочь нарушить законодательство, возможно и на платной основе, и пришли сюда, чтобы вам помогли это сделать?
Cumberbatch
Круто. Подразумеваю что это не совсем законно. Надо подумать
Жильё | Экскурсии | Трансфер
Что происходит?
Cumberbatch
Давайте без офтопа
Жильё | Экскурсии | Трансфер
Давайте без офтопа
Есть идеи по теме?
Cumberbatch
Есть идеи по теме?
https://t.me/mikrotikclub/239551
127.0.0.1
Есть идеи по теме?
Openvpn даёт возможность выбрать порт. Его не очень то просто заблокировать. Но будь готов, ресурсов он будет жрать много))
Stanislav
Или ssh
Жильё | Экскурсии | Трансфер
Openvpn даёт возможность выбрать порт. Его не очень то просто заблокировать. Но будь готов, ресурсов он будет жрать много))
Openvpn в списке блокировок А если подключаться через 443 порт который не блокируется то там стоит фильтрация
Alexey
Круто. Подразумеваю что это не совсем законно. Надо подумать
Там у него в группе сплошь коммерция, и объява про настройку микрота....
Stanislav
Там у него в группе сплошь коммерция, и объява про настройку микрота....
Пошел коммерческое предложение делать. Пардон, подумать.
Жильё | Экскурсии | Трансфер
Пошел коммерческое предложение делать. Пардон, подумать.
Идите идите Там не паханое поле Денег срубите у людей
Stanislav
8)
Stanislav
Принципиально надо почитать , что есть GRE и eoip. Вообще есть rfc еogre зачем было это eoip городить.
Cumberbatch
На практике eoip добавлена связанность по L2
Cumberbatch
Нет
Stanislav
В реализации микротик нет, а так оно есть
Cumberbatch
Зачем?
Cumberbatch
Без л2 с вашей локалкой ваш ноут не работает что ли?